86 lines
1.7 KiB
YAML
86 lines
1.7 KiB
YAML
---
|
|
theme: dark
|
|
|
|
server:
|
|
address: tcp://0.0.0.0:9091
|
|
buffers:
|
|
read: 65536
|
|
write: 65536
|
|
|
|
access_control:
|
|
default_policy: deny
|
|
networks:
|
|
- name: internal
|
|
networks:
|
|
- 192.168.2.0/24
|
|
rules:
|
|
- domain: "*.keithsolomon.net"
|
|
policy: bypass
|
|
networks:
|
|
- internal
|
|
- domain: "*.keithsolomon.net"
|
|
policy: one_factor
|
|
|
|
log:
|
|
level: info
|
|
file_path: /logs/authelia.log
|
|
format: json
|
|
keep_stdout: true
|
|
|
|
identity_validation:
|
|
reset_password:
|
|
jwt_secret: "{{ env `AUTHELIA_JWT_SECRET` }}"
|
|
|
|
#default_redirection_url: https://auth.keithsolomon.net
|
|
|
|
totp:
|
|
issuer: authelia.com
|
|
|
|
# docker run authelia/authelia:latest authelia hash-password 'yourpassword'
|
|
authentication_backend:
|
|
refresh_interval: 5m
|
|
file:
|
|
path: /config/users_database.yml
|
|
password:
|
|
algorithm: argon2id
|
|
iterations: 1
|
|
salt_length: 16
|
|
parallelism: 8
|
|
memory: 64
|
|
|
|
session:
|
|
name: authelia_session
|
|
inactivity: 5d # 5 day
|
|
expiration: 30d # 1 h
|
|
remember_me: 30d
|
|
cookies:
|
|
- domain: 'keithsolomon.net'
|
|
authelia_url: 'https://auth.keithsolomon.net'
|
|
default_redirection_url: 'https://keithsolomon.net'
|
|
name: 'authelia_session'
|
|
inactivity: 5d # 5 days
|
|
expiration: 30d # 30 days
|
|
remember_me: 60d # 60 days
|
|
|
|
regulation:
|
|
max_retries: 5
|
|
find_time: 120m
|
|
ban_time: 300m
|
|
|
|
storage:
|
|
local:
|
|
path: /config/db.sqlite3
|
|
|
|
notifier:
|
|
smtp:
|
|
address: submission://smtp.gmail.com:587
|
|
username: ksolomon@gmail.com
|
|
sender: ksolomon+authelia@gmail.com
|
|
|
|
ntp:
|
|
address: time.cloudflare.com:123
|
|
version: 3
|
|
max_desync: 3s
|
|
disable_startup_check: false
|
|
disable_failure: false
|